La adopción de la autenticación multifactor (MFA) resistente al phishing se acelera en el entorno corporativo. Frente al aumento de campañas que interceptan códigos de un solo uso, las empresas migran hacia estándares como FIDO2, las passkeys y las llaves de seguridad físicas.

Por qué el segundo factor tradicional ya no basta

Los códigos enviados por SMS o por aplicaciones de tipo OTP pueden ser capturados mediante páginas falsas o ataques de adversario en el medio. Los métodos basados en criptografía de clave pública eliminan ese riesgo porque vinculan la credencial al dominio legítimo y nunca exponen un secreto reutilizable.

Recomendaciones para los equipos de seguridad

  • Priorizar passkeys y llaves FIDO2 para cuentas privilegiadas y administradores.
  • Eliminar de forma progresiva el SMS como segundo factor.
  • Exigir MFA en accesos remotos, VPN y paneles de administración.
  • Formar a los empleados para reconocer intentos de fatiga de notificaciones.

Los expertos coinciden: la MFA resistente al phishing es hoy una de las medidas con mejor relación coste-beneficio para reducir el robo de cuentas.